求救 机子中了恶心的仿威金病毒

来源:百度知道 编辑:UC知道 时间:2024/05/27 20:07:21
机子运行速度变慢 感染所有可执行文件
如何根除 请求大虾们急救急救
机子上装的是正版最新瑞星杀毒软件
logo_1.exe这个文件也在WINDOWS 目录下的system32文件夹 找到并删除了 我想知道的就是这个病毒在注册表里注册的 恶意键值
请告诉我 谢谢

这个病毒任何你在种招后.再装杀毒软件抱佛脚没用.卡吧也杀不干净的.
威金还手动杀得好.

威金病毒专杀工具 威金学名 Worm.Viking ,又是一种蠕虫病毒,真是让人心烦,还好专杀工具的有(文末附下载地址),但是操作比较麻烦,单纯使用工具也整不好,但您按下面的方法来操作,还是会好 的。这家伙危害还挺大,网吧遭此病毒破坏造成大面积的卡机,瘫痪,而且四处传染,快快杀吧!

主要症状:
1、占用大量网速,使机器使用变得极慢。
2、会捆绑所有的EXE文件,只要一运用应用程序,在winnt下的logo1.exe图标就会相应变成应用程序图标。
3、有时还会时而不时地弹出一些程序框,有时候应用程序一起动就出错,有时候起动了就被强行退出。

详细技术信息:
病毒运行后,在%Windir%生成 Logo1_.exe 同时会在windws根目录生成一个名为"virDll.dll"的文件。
%WinDir%\virDll.dll
该蠕虫会在系统注册表中生成如下键值:
[HKEY_LOCAL_MACHINE\Software\Soft\DownloadWWW]
"auto" = "1"
盗取密码
病毒试图登陆并盗取被感染计算机中网络游戏传奇2的密码,将游戏密码发送到该木马病毒的植入者手中。
阻止以下杀毒软件的运行
病毒试图终止包含下列进程的运行,这些多为杀毒软件的进程。 包括卡巴斯基,金山公司的毒霸。瑞星等。98%的杀毒软件运行。

国产软件在中毒后都被病毒杀死,是病毒杀掉-杀毒软件。如金山,瑞星等。哪些软件可以认出病毒。但是认出后不久就阵亡了。
通过写入文本信息改变"%System%\drivers\etc\hosts" 文件。这就意味着,当受感染的计算机浏览许多站点时(包括众多反病毒站点),浏览器就会重定向到66.197.186.149。

病毒感染运行windows操作系统的计算机,并且通